Bagaimana Defender for Cloud Apps membantu melindungi lingkungan OneLogin Anda

Sebagai solusi manajemen identitas dan akses, OneLogin memegang kunci bagi organisasi Anda sebagian besar layanan penting bisnis. OneLogin mengelola proses autentikasi dan otorisasi untuk pengguna Anda. Setiap penyalahgunaan OneLogin oleh aktor jahat atau kesalahan manusia apa pun dapat mengekspos aset dan layanan Anda yang paling penting terhadap potensi serangan.

Menyambungkan OneLogin ke Defender for Cloud Apps memberi Anda wawasan yang ditingkatkan tentang aktivitas admin OneLogin dan masuk pengguna terkelola dan menyediakan deteksi ancaman untuk perilaku anomali.

Ancaman utama terhadap lingkungan OneLogin Anda

Ancaman utama yang perlu dipertimbangkan di lingkungan OneLogin meliputi:

  • Akun yang disusupi dan ancaman orang dalam
  • Kebocoran data
  • Kesadaran keamanan tidak memadai
  • Tidak terkelola bawa perangkat Anda sendiri (BYOD)

Bagaimana Defender for Cloud Apps membantu melindungi lingkungan Anda

Defender for Cloud Apps membantu Anda melindungi lingkungan OneLogin Anda dengan cara berikut:

Mengontrol OneLogin dengan kebijakan

Tabel berikut mencantumkan jenis kebijakan dan deteksi yang bisa Anda gunakan untuk memantau dan mengontrol aktivitas OneLogin:

Jenis Name
Kebijakan deteksi anomali bawaan Aktivitas dari alamat IP anonim
Aktivitas dari negara yang jarang
Aktivitas dari alamat IP yang mencurigakan
Perjalanan yang tidak memungkinkan
Aktivitas yang dilakukan oleh pengguna yang dihentikan (memerlukan Microsoft Entra ID sebagai IdP)
Beberapa upaya masuk yang gagal
Aktivitas administratif yang tidak biasa
Aktivitas penyamaran yang tidak biasa
Kebijakan aktivitas Membuat kebijakan khusus berdasarkan aktivitas OneLogin

Untuk informasi selengkapnya tentang membuat kebijakan, lihat Membuat kebijakan.

Mengotomatisasi kontrol tata kelola

Selain memantau potensi ancaman, Anda dapat menerapkan dan mengotomatiskan tindakan tata kelola OneLogin berikut untuk memperbaiki ancaman yang terdeteksi:

Jenis Action
Tata kelola pengguna Beri tahu pengguna tentang pemberitahuan (melalui Microsoft Entra ID)
Mengharuskan pengguna untuk masuk lagi (melalui Microsoft Entra ID)
Menangguhkan pengguna (melalui Microsoft Entra ID)

Untuk informasi selengkapnya tentang memulihkan ancaman dari aplikasi, lihat Mengatur aplikasi yang terhubung.

Lindungi OneLogin secara real time

Tinjau praktik terbaik kami untuk mengamankan dan berkolaborasi dengan pengguna eksternal dan memblokir dan melindungi pengunduhan data sensitif ke perangkat yang tidak dikelola atau berisiko.

Menyambungkan OneLogin ke Microsoft Defender for Cloud Apps

Instruksi berikut menjelaskan cara menghubungkan Microsoft Defender for Cloud Apps ke aplikasi OneLogin yang sudah ada menggunakan API App Connector. Koneksi ini memberi Anda visibilitas ke dalam dan kontrol atas penggunaan OneLogin organisasi Anda.

Prasyarat

Sebelum memulai, pastikan Anda memenuhi persyaratan berikut:

Konfigurasikan OneLogin

Lakukan langkah-langkah berikut di OneLogin untuk membuat kredensial yang diperlukan untuk konektor:

  1. Masuk ke portal admin OneLogin.
  2. Pilih Kredensial Baru.
  3. Beri nama aplikasi Microsoft Defender for Cloud Apps, dan tetapkan Baca semua izin.
  4. Salin ID Klien dan Rahasia Klien. Anda akan memasukkannya saat mengonfigurasi konektor OneLogin di Defender for Cloud Apps.

Konfigurasikan Defender for Cloud Apps

Lakukan langkah-langkah berikut di Defender for Cloud Apps untuk membuat konektor OneLogin:

  1. Di Portal Microsoft Defender, pilih Pengaturan. Lalu pilih Cloud Apps. Di bawah Aplikasi tersambung, pilih Konektor Aplikasi.

  2. Di halaman Konektor aplikasi, pilih +Sambungkan aplikasi, diikuti oleh OneLogin.

  3. Di jendela berikutnya, beri konektor nama deskriptif, dan pilih Berikutnya.

    Cuplikan layar yang menunjukkan tempat untuk menambahkan nama instans saat menyambungkan OneLogin di portal Defender.

  4. Di jendela Masukkan detail , masukkan ID Klien dan Rahasia Klien yang Anda salin dan pilih Kirim.

  5. Di Portal Microsoft Defender, pilih Pengaturan. Lalu pilih Cloud Apps. Di bawah Aplikasi tersambung, pilih Konektor Aplikasi. Pastikan status Konektor Aplikasi yang tersambung Tersambung.

  6. Koneksi pertama dapat memakan waktu hingga 4 jam untuk mendapatkan semua pengguna dan aktivitas mereka setelah konektor dibuat.

  7. Setelah Status konektor ditandai sebagai Tersambung, konektor aktif dan berfungsi.